b21soft bfup 缓冲区溢出漏洞

漏洞信息详情

b21soft bfup 缓冲区溢出漏洞

漏洞简介

1.0.802.29版本以前的B21Soft BFup中的BFup ActiveX 控件(BFup.dll)存在的缓冲区溢出漏洞。远程攻击者通过一个长的FilePath参数来执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

B21Soft BFup 1.0.308 19

B21Soft BFup8229.CAB

http://www.hi-ho.ne.jp/babaq/data/BFup8229.CAB

参考网址

来源: XF

名称: bfup-activex-bo(41050)

链接:http://xforce.iss.net/xforce/xfdb/41050

来源: BID

名称: 28131

链接:http://www.securityfocus.com/bid/28131

来源: CONFIRM

名称: http://www.hi-ho.ne.jp/babaq/bfupinfo.html

链接:http://www.hi-ho.ne.jp/babaq/bfupinfo.html

来源: VUPEN

名称: ADV-2008-0797

链接:http://www.frsirt.com/english/advisories/2008/0797/references

来源: SECUNIA

名称: 29260

链接:http://secunia.com/advisories/29260

来源: JVN

名称: JVN#10606373

链接:http://jvn.jp/jp/JVN%2310606373/index.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享